有时候我们在获得WebShell后很高兴地用Serv-U的本地权限提升漏洞来实现完全控制肉鸡的目的,但总会出错。我们在WebShell输入的命令一般是这样的:
D:\WEB\su.exe “net user 1 1 /add”
很多情况下不能成功,一般会返回如下的信息:
<220 Serv-U FTP Server v6.0 for WinSock ready...
>USER LocalAdministrator
<331 User name okay, need password.
>PASS #l@$ak#.lk;0@P
<530 Not logged in.
这样的情况是因为管理员修改了默认的Serv-U的管理员账户或密码,无法登陆自然不能提升权限。遇到这样的情况估计很多朋友都会退缩吧?其实我们有办法继续利用Serv-U提升权限的。
有兴趣的朋友可以用UE或者WinHex等十六进制编辑器打开Serv-U的管理程序:ServUAdmin.exe,仔细的话你会发现里面其实是存储着管理员的账户和密码的,那如何得到这个账户和密码呢?有三种 *** :
首先是改了密码没改账户的情况。我们可以直接用UE打开ServUAdmin.exe,搜索账户名“LocalAdministrator”,紧着着账户后面的字符串就是密码。一般是这样的格式:LocalAdministrator.password.Globl……,其中Password就是我们需要的密码了。
第二种 *** 是改了账户没改密码的情况。这种情况很少见,一般人相信都不会这么修改吧?我们只需要搜索密码就行了,同上。
第三种 *** 是通用的,直接打开同版本的两个ServUAdmin.exe,在有默认密码的ServUAdmin.exe里找到密码存放的地址,直接到目标机器上的ServUAdmin.exe中查询该地址就能找到密码和账户了。
得到密码后如果服务器支持PHP,可以用wofeiwo的Serv-U本地权限提升PHP脚本实现权限提升,因为里面的账户和密码是可以修改的;或者直接利用臭要饭的Serv-U本地权限生成器生成需要的程序,再用UE修改即可。
相信这个 *** 公布后, *** 上又会有一批服务器倒下,希望大家适可而止。
爱是春天的颜色 谁用较淡的画笔工具抹擦出淡黄绿茵茵 暖了眼眸,喝醉酒心灵 那一池潋滟的春夜 衬托出你爱的柔柔眸光 让一抹桃花的害羞飞上腮部 激起心湖一朵朵漪涟 爱是夏天...
杭州市拱墅认证预约个人工作室微信怎么找?模特美女(范安寒),个子(161cm),年纪(27岁),岗位学生伴游,品牌形象出众,如果女学妹为您出示杭州市拱墅学生伴游資源服务项目,诸多成功男士挑选的女学妹预...
2 进犯反制realgameofthrones.com尽或许不要经过将值类型转换为引证类型来装箱值类型。 这是常见的主张,但在API规划中需求考虑一些要素。 在Hagar中,能够承受值类型的接口和办法...
腾讯QQ可以说是早期时候人群覆盖面比较大的社交软件了,在微信没有出现之前,腾讯QQ是我们使用最多的社交软件,即使是现在QQ依然拥有着庞大的用户群,QQ聊天记录保存了我们和其他人的交流内容,一些重要的信...
众包平台类新项目是手机挣钱较为普遍的种类之一,常常能够见到一些网民实际操作这类新项目,例如:众人帮赚钱、阿里众包、百度搜索众包平台等,是业界比较著名的每日任务众包平台,每日都是有日常任务能够做,可...
本文目录一览: 1、伪装黑客的代码是什么? 2、怎样利用“CMD”进行黑客入侵? 3、什么是黑客代码 4、黑客中的代码指什么 5、黑客是怎么通过代码来攻击游览者的 伪装黑客的代码是什...